蒲公英 - 制药技术的传播者 GMP理论的实践者
标题: 基于GAMP5的权限管理 [打印本页]
作者: 李凯12 时间: 昨天 10:33
标题: 基于GAMP5的权限管理
这份规程采用了SOP(标准操作程序)的通用格式,并结合了GAMP5中关于基于风险的方法、职责分离、定期审查和审计追踪的核心要求。
标题:计算机化系统权限管理规程
文档编号:SOP-IT-001
版本号:1.0生效日期: YYYY-MM-DD
起草人:审核人:批准人:
起草日期:审核日期:批准日期:
1.0 目的建立一套标准的计算机化系统权限管理流程,确保对GxP相关及其他关键计算机化系统的访问进行适当控制。本规程旨在通过明确的职责分工和规范的流程,确保只有经过授权的人员才能访问其工作职责所需的系统和数据,从而保护患者安全、产品质量和数据完整性。
2.0 范围本规程适用于公司内所有受GxP监管的计算机化系统(如BMS、PMS、WMS、LIMS、ERP等),以及虽不受GxP监管但包含关键业务数据或支持GxP流程的系统。规程覆盖了用户账号从创建、变更到注销的整个生命周期,以及相关权限的审批、分配、监控和审查。
3.0 职责3.1 流程负责人(Process Owner)
负责定义其业务管辖范围内的系统用户角色和对应的权限模板。
审批新用户账号的创建申请、权限变更及账号注销请求。
负责定期组织对其负责的系统进行用户访问权限的审查。
3.2 系统所有者(System Owner)
3.3 质量部门(Quality Unit)
3.4 IT部门/系统管理员(IT / System Administrator)
根据审批通过的申请单,具体执行用户账号的创建、修改、禁用和删除操作。
维护权限管理的技术文档,包括用户列表、角色定义和访问控制列表。
确保权限管理过程的审计追踪记录被完整、安全地保存。
3.5 部门主管(Line Manager)
3.6 人力资源部(HR)
4.0 定义GxP系统: 受良好生产/实验室/临床/分销规范监管的计算机化系统。
基于角色的访问控制(Role-Based Access Control, RBAC): 一种权限管理方法,通过定义“角色”并将权限授予角色,再将用户分配给角色,从而简化权限管理。
职责分离(Segregation of Duties, SoD): 一种内部控制措施,旨在防止单个人士拥有完成并掩盖关键流程中错误或欺诈行为的权限。例如,在系统中创建采购订单和批准采购订单的权限不能分配给同一人。
最小权限原则(Principle of Least Privilege): 只授予用户完成其本职工作所必需的最小权限。
超级管理员/系统管理员权限: 允许用户更改系统配置、修改其他用户权限、查看所有数据的最高级别权限。此类权限应严格控制。
5.0 规程5.1 权限申请与审批5.2 权限的分配与执行账号创建/权限变更: 系统管理员收到经批准的申请表后,应在约定的时限内(例如2个工作日内)在系统中创建用户账号或修改其权限。
唯一身份标识: 每个用户必须拥有唯一的登录ID。严禁共享账号。通用账号(如管理员账号)的使用必须经过特殊审批,并记录其使用过程。
初始密码: 分配的初始密码必须是临时的,并强制用户在首次登录时修改。
确认与通知: 权限分配完成后,系统管理员应在申请表上签字确认,并通知申请人。用户应首次登录验证权限是否正常。
记录归档: 完成的申请表及其所有附件应由IT部门或文档管理部门归档保存。
5.3 权限的变更与注销5.4 权限的定期审查(Periodic Review)5.5 紧急访问管理(Emergency Access)5.6 系统审计追踪(Audit Trail)所有权限管理相关的操作,包括用户创建、权限分配、权限变更、用户锁定、权限删除等,都应被系统的审计追踪功能自动记录。
审计追踪内容: 必须包含操作者(Who)、操作时间(When)、操作内容(What)、操作对象(Where)以及更改前后的值。
保护: 审计追踪功能必须被启用且受到保护,防止非授权人员修改或关闭。
6.0 风险控制7.0 参考文件8.0 附件附件一:《计算机化系统访问权限申请表》
附件二:《系统角色与权限矩阵模板》
附件三:《用户权限年度审查记录表》
附件一:计算机化系统访问权限申请表(示例)
项目
内容
申请编号(自动生成或按规则填写)
申请日期YYYY-MM-DD
申请人姓名
员工号
部门
申请类型□ 新增账号 □ 权限变更 □ 账号注销
系统名称
申请的权限角色/具体功能
申请理由/岗位职责变更说明
期望生效日期YYYY-MM-DD
审批栏
审批部门
审批意见
签名
日期
部门主管□ 同意 □ 拒绝
流程负责人□ 同意 □ 拒绝
系统所有者/IT□ 同意 □ 拒绝
质量部门(如需要)□ 同意 □ 拒绝
执行栏
执行结果
执行人签名
执行日期
□ 已完成 □ 未完成,原因:
作者: AZER 时间: 昨天 10:47
不错
作者: z283612040 时间: 昨天 11:44
学习学习。。。
作者: xqliu 时间: 昨天 17:07
学习了,谢谢提供分享。
| 欢迎光临 蒲公英 - 制药技术的传播者 GMP理论的实践者 (https://www.ouryao.com/) |
Powered by Discuz! X3.4 |